Восемь лет за кражу коммерческой тайны

Восемь лет за кражу коммерческой тайны

Разработчик программного обеспечения Goldman Sachs (GS) был осужден на восемь лет лишения свободы за кражу кодов для систем алгоритмической высокоскоростной биржевой торговли, составляющих коммерческую тайну.

История началась еще в июне 2009 года. Программист российского происхождения Сергей Алейников, перед уходом из GS, в которой проработал два года, переправил "солидную  часть" исходных кодов программного обеспечения на сервер в Германии. Некоторые источники упоминают, что всего было отправлено более 3,6 тысяч файлов. Во избежание обнаружения он зашифровал файлы с кодами, удалил программу для шифрования и историю команд со своего компьютера. Стоит заметить, что с момента приобретения программы у  Hull Trading Company, она принесла банку $500 миллионов прибыли. 

После чего он отправился в Чикаго на переговоры с Teza Technologies. Это начинающая компания, которая занималась разработкой своего собственного программного обеспечения для торговых операций. Алейников был арестован в аэропорту Ньюарка, когда собирался обратно домой. Во время задержания, сотрудники спецслужб обнаружили искомые файлы на его ноутбуке. Но сам задержанный утверждал, что это открытые коды программы и никакой коммерческой тайны они не представляют. Однако, как сообщил обвиняемый, он только потом осознал, что скопированные им файлы являются закрытой информацией.

Помимо заключения, Алейников должен будет выплатить штраф в размере $12500, а после освобождения будет находится под надзором правоохранительных органов в течение трех лет.

GPT-6 Astra научилась создавать эксплойты со стопроцентной точностью

OpenAI представила GPT-6 Astra, назвав её самой интеллектуальной и согласованной с человеком моделью в мире. Новинка умеет работать с компьютером и браузером, писать код, решать научные задачи, а также и настолько хорошо создавать эксплойты, что выпускать её без предохранителей корпорация благоразумно не стала.

На ExploitBench, где ИИ превращает известные уязвимости в работающие эксплойты, Astra набрала 100%.

Предыдущая GPT-5.6 Sol получила 78,5%. В отдельном тесте на свежих уязвимостях модель достигла выполнения произвольного кода в 39% случаев против 11,5% у предшественницы и попутно обнаружила две неизвестные 0-day. Информацию о них OpenAI передаёт разработчикам затронутого софта.

Экспертные испытания без публичных ограничений показали, что Astra способна использовать неизвестные уязвимости для выполнения кода в защищённых браузерах и создавать эксплойты для повышения привилегий в современных ОС.

Поэтому публичная версия ограничена безопасным анализом кода и подготовкой исправлений. Запросы на создание PoC-эксплойтов она будет отклонять. Расширенный доступ для проверки уязвимостей, анализа вредоносных программ и разработки средств обнаружения OpenAI планирует выдавать защитникам через программу Daybreak.

Компания также усилила защиту от джейлбрейка и внедрила мониторинг действий модели. Проверки могут останавливать даже легитимные задачи по кибербезопасности и требовать подтверждения пользователя.

Сейчас Astra получают отдельные организации. Затем модель появится у подписчиков ChatGPT Plus, Pro, Business и Enterprise, а также в API, Microsoft Azure и AWS Bedrock.

Параллельно OpenAI пообещала направить $1 млрд на предоставление передовых ИИ-инструментов энергетикам, банкам, водоканалам, госорганам и разработчикам open source.

RSS: Новости на портале Anti-Malware.ru